ไอทีและนักพัฒนา2 กันยายน 2569• อ่าน 6 นาที
ความแข็งแกร่งของรหัสผ่านและค่า Entropy: วิธีตั้งพาสเวิร์ดที่แฮกเกอร์ถอดรหัสไม่ได้
เข้าใจสูตรคำนวณ Password Entropy (Bits) ระยะเวลาที่คอมพิวเตอร์ใช้ Brute-Force รหัสผ่าน และแนวปฏิบัติการตั้งรหัสผ่านที่ปลอดภัยตามมาตรฐาน NIST SP 800-63B
โปรแกรมตรวจสอบความแข็งแรงของรหัสผ่าน
คำนวณออนไลน์ฟรีบนเว็บ ไม่ต้องติดตั้ง ปลอดภัย 100%
1. Password Entropy คืออะไร?
Entropy (หน่วยเป็น bits) คือ มาตรวัดทางคณิตศาสตร์ที่บอกถึง "ความสุ่มและยากต่อการคาดเดา" ของรหัสผ่าน:
Entropy = L × log2(R)
- L = ความยาวของรหัสผ่าน (จำนวนตัวอักษร)
- R = ขนาดของชุดตัวอักษรที่ใช้ (เช่น พิมพ์เล็ก+พิมพ์ใหญ่+ตัวเลข+สัญลักษณ์ = 26+26+10+32 = 94 ตัว)
2. เกณฑ์ระดับความปลอดภัยของ Entropy
- ต่ำกว่า 28 bits: อ่อนแอมาก แฮกได้ในเสี้ยววินาที
- 28 - 35 bits: อ่อนแอ ป้องกันได้เฉพาะการเดาด้วยมือ
- 36 - 59 bits: ปานกลาง ป้องกัน Brute-force ทั่วไปได้
- 60 - 127 bits: แข็งแกร่ง ปลอดภัยสำหรับการใช้งานส่วนตัวและองค์กร
- 128 bits ขึ้นไป: แข็งแกร่งระดับสูงสุด แม้กระทั่งซูเปอร์คอมพิวเตอร์ก็ต้องใช้เวลาหลายพันล้านปี
แหล่งข้อมูลอ้างอิงและมาตรฐานวิชาการ
อ้างอิงจากบทบัญญัติทางกฎหมาย เอกสารราชการ และงานวิจัยทางการแพทย์/วิศวกรรมมาตรฐานสากล
- •เปิดเอกสารอ้างอิงNIST Special Publication 800-63B: Digital Identity Guidelines - Authentication and Lifecycle Management(National Institute of Standards and Technology (NIST))
ข้อแนะนำสากลเรื่องการตั้ง Passphrase ขนาดยาว แทนที่การบังคับเปลี่ยนรหัสผ่านบ่อยๆ
แท็กที่เกี่ยวข้อง:#ความปลอดภัย#รหัสผ่าน#Password Entropy#Cybersecurity#NIST